Directe antwoorden
Herken uw situatie, zie wat geldt
Elke vraag hieronder is een situatie uit de praktijk. Het antwoord toont wat nu geldt, uw eerste acties en het bewijs dat u vastlegt, samengesteld uit hetzelfde versieerbare informatiemodel als de rest van het platform.
Nu veel gevraagd
Direct naar veelvoorkomende vragen over wat al geldt, welke rol u heeft en wat u nu moet regelen.
- Wat regelt artikel 50 van de AI Act precies?
- Onze chatbot praat met klanten. Moet die melden dat het AI is?
- Wij publiceren AI-gegenereerde content. Moet dat gelabeld worden?
- Wat vraagt artikel 4 AI-geletterdheid concreet van ons?
- Waar beginnen we met AI Act-compliance? Een stappenplan
- Zijn wij aanbieder of gebruiksverantwoordelijke onder de AI Act?
- Wat valt er onder hoog risico, en is ons systeem dat ook?
- Hoe zetten wij een AI-register op en classificeren wij onze systemen?
- Moeten wij een FRIA uitvoeren en hoe pakken we dat aan?
- Wij willen een AI-beleid opstellen. Waar beginnen we?
- Wij zijn een overheidsorganisatie die AI gebruikt. Wat moet er geregeld zijn?
- Wij gebruiken AI voor kredietwaardigheid of verzekeringspremies. Wat geldt?
- Wij trainen of publiceren een eigen AI-model. Welke GPAI-regels gelden?
- Onze medewerkers gebruiken ChatGPT of Copilot. Wat moeten wij regelen?
- Valt onze AI-toepassing onder de verboden praktijken?
- Wat is er verschoven door de Digital Omnibus en wat geldt gewoon nog?
Begin bij uw rol
Dezelfde kennisbank, geordend naar wie u bent in plaats van naar welk artikel het antwoord bevat.
Als aanbieder van een AI-systeem5
Als gebruiksverantwoordelijke5
- Welke AI Act-verplichtingen gelden voor een gebruiksverantwoordelijke?
- Wat moet een gebruiksverantwoordelijke concreet doen onder de AI Act?
- Welk bewijs moet een gebruiksverantwoordelijke kunnen laten zien onder de AI Act?
- Wanneer gaan de AI Act-verplichtingen gelden voor een gebruiksverantwoordelijke?
- Wanneer bent u een gebruiksverantwoordelijke onder de AI Act?
Als publiekrechtelijke instantie5
- Welke AI Act-verplichtingen gelden voor een publiekrechtelijke instantie?
- Wat moet een publiekrechtelijke instantie concreet doen onder de AI Act?
- Welk bewijs moet een publiekrechtelijke instantie kunnen laten zien onder de AI Act?
- Wanneer gaan de AI Act-verplichtingen gelden voor een publiekrechtelijke instantie?
- Wanneer bent u een publiekrechtelijke instantie onder de AI Act?
Als aanbieder van een GPAI-model5
- Welke AI Act-verplichtingen gelden voor een aanbieder van een GPAI-model?
- Wat moet een aanbieder van een GPAI-model concreet doen onder de AI Act?
- Welk bewijs moet een aanbieder van een GPAI-model kunnen laten zien onder de AI Act?
- Wanneer gaan de AI Act-verplichtingen gelden voor een aanbieder van een GPAI-model?
- Wanneer bent u een aanbieder van een GPAI-model onder de AI Act?
Bij hoog-risico AI-systemen4
Verboden praktijken en handhaving4
- Wij overwegen gezichtsherkenning of andere biometrie. Mag dat?Biometrische identificatie of categorisering van personen, zoals gezichtsherkenning bij toegang of in de publieke ruimte.
- Valt onze AI-toepassing onder de verboden praktijken?U wilt zeker weten dat een bestaande of geplande AI-toepassing niet onder het verbod van artikel 5 valt, zoals manipulatie, social scoring of bepaalde biometrie.
- Welke boetes en handhaving kent de AI Act en wie controleert?U wilt weten wat er kan gebeuren bij niet-naleving: welke toezichthouders er zijn, wat de boeteplafonds zijn en welke regels nu al worden gehandhaafd.
- Wat regelt artikel 99, 100 en 101 van de AI Act over de boetestructuur per verplichting?De verordening kent geen enkel boetebedrag. Voor operatoren hangen drie plafonds aan verschillende bepalingen van artikel 99, daarnaast beboet de Commissie zelf aanbieders van AI-modellen voor algemene doeleinden op grond van artikel 101, kan het AI-bureau sinds de wijziging van 2026 zelf beboeten, en gelden voor instellingen en organen van de Unie de eigen bedragen van artikel 100. Welk plafond geldt, hangt af van welke bepaling is geschonden en wie handhaaft, en niet van hoe ernstig de gevolgen zijn.
Transparantie, chatbots en content4
- Onze chatbot praat met klanten. Moet die melden dat het AI is?Een AI-systeem dat rechtstreeks met mensen communiceert, zoals een chatbot of voicebot in klantcontact.
- Wij publiceren AI-gegenereerde content. Moet dat gelabeld worden?Tekst, beeld, audio of video die (deels) met generatieve AI is gemaakt en publiek wordt gepubliceerd.
- Wij maken of gebruiken deepfakes of synthetische media. Wat is verplicht?Beeld, audio of video van bestaande personen, plaatsen of gebeurtenissen die met AI is gegenereerd of gemanipuleerd.
- Wat regelt artikel 50 van de AI Act precies?U zoekt het overzicht van de transparantieverplichtingen: welke melding, markering of label geldt voor welk AI-scenario.
AI-geletterdheid en organisatie8
- Onze medewerkers gebruiken ChatGPT of Copilot. Wat moeten wij regelen?Medewerkers gebruiken generatieve AI-tools in hun werk, met of zonder formeel beleid.
- Wij willen een AI-beleid opstellen. Waar beginnen we?Uw organisatie wil spelregels vastleggen voor verantwoord AI-gebruik: wat mag, wat niet, en wie beslist.
- Wat vraagt artikel 4 AI-geletterdheid concreet van ons?U wilt weten wat de AI-geletterdheidsplicht inhoudt en hoe u die aantoonbaar invult voor uw teams.
- Zijn wij aanbieder of gebruiksverantwoordelijke onder de AI Act?U wilt per AI-toepassing bepalen welke rol uw organisatie heeft, want de rol bepaalt de plichtenlijst.
- Moeten wij een AI-officer of AI-compliance-officer aanstellen?U vraagt zich af of de AI Act, zoals de AVG met de FG, een verplichte functionaris kent en hoe u AI-verantwoordelijkheid dan wél belegt.
- Is de ALTAI / trustworthy AI-assessment verplicht onder de AI Act?U kent de Assessment List for Trustworthy AI en vraagt zich af hoe die zich verhoudt tot de wettelijke plichten.
- Wie kan ons helpen bij de implementatie van de AI Act?U zoekt begeleiding: een workshop, training of een partij die de implementatie met u uitvoert in plaats van alleen adviseert.
- Geldt de AI Act ook voor kleine organisaties?U bent een mkb-bedrijf, start-up of kleine instelling en vraagt zich af of deze verordening voor u geldt of alleen voor grote technologiebedrijven.
Grondrechten en publieke sector8
- Wij zijn een overheidsorganisatie die AI gebruikt. Wat moet er geregeld zijn?Een gemeente, uitvoeringsorganisatie of andere publiekrechtelijke instantie die AI inzet richting burgers, bijvoorbeeld bij uitkeringen, handhaving of dienstverlening.
- Moeten wij een FRIA uitvoeren en hoe pakken we dat aan?Een grondrechteneffectbeoordeling (artikel 27) voor de inzet van een hoog-risico AI-systeem.
- Hoe verhouden de AVG en de AI Act zich tot elkaar?Uw organisatie is AVG-compliant en wil weten wat de AI Act daar bovenop vraagt, en waar DPIA en FRIA elkaar raken.
- Welke verplichtingen heeft de gebruiksverantwoordelijke, de aanbieder van een GPAI-model en de aanbieder van een AI-systeem onder artikel 4a van de AI Act?Artikel 4a geeft geen opdracht maar toestemming, en aan twee verschillende kringen. Lid 1 laat alleen de aanbieder van een hoog-risico AI-systeem bij wijze van uitzondering bijzondere categorieen van persoonsgegevens verwerken, voor zover strikt noodzakelijk voor biasopsporing en biascorrectie in de zin van artikel 10, lid 2, punten f) en g), en alleen wanneer alle zes voorwaarden a) tot en met f) zijn vervuld. Lid 2 opent dezelfde ruimte voor aanbieders en gebruiksverantwoordelijken van andere AI-systemen en modellen en voor gebruiksverantwoordelijken van hoog-risico systemen, maar alleen bij vertekening die de gezondheid en veiligheid waarschijnlijk raakt, negatieve gevolgen heeft voor grondrechten of leidt tot krachtens het Unierecht verboden discriminatie, en met dezelfde zes voorwaarden. De grondslag stond tot 27 juli 2026 in artikel 10, lid 5.
- Welke verplichtingen heeft de aanbieder van een AI-systeem onder artikel 61 van de AI Act?Test u een AI-systeem met een hoog risico onder reele omstandigheden buiten een AI-testomgeving voor regelgeving, dan moet van elke proefpersoon vrijwillig gegeven geinformeerde toestemming worden verkregen voordat die deelneemt. Vooraf krijgt de proefpersoon beknopte, duidelijke, relevante en begrijpelijke informatie over vijf voorgeschreven onderwerpen: de aard en de doelstellingen van de test en de mogelijke ongemakken, de voorwaarden waaronder wordt getest met inbegrip van de verwachte duur van de deelname, de rechten en garanties waaronder het recht om te weigeren en het recht om zich te allen tijde zonder nadeel en zonder rechtvaardiging terug te trekken, de afspraken om het terugdraaien of negeren van de uitkomsten van het systeem aan te vragen, en het Uniebrede unieke identificatienummer met de contactgegevens waar nadere informatie te krijgen is. De toestemming wordt gedateerd en gedocumenteerd en de proefpersoon krijgt een kopie.
- Welke verplichtingen heeft de gebruiksverantwoordelijke onder artikel 85 van de AI Act?Iedereen die redenen heeft om aan te nemen dat de verordening is geschonden, kan daarover een klacht indienen bij de bevoegde markttoezichthouder. Voor een organisatie betekent dat: uw eigen medewerkers, klanten en sollicitanten hebben een route naar de toezichthouder die niet langs u loopt.
- Welke verplichtingen heeft de gebruiksverantwoordelijke onder artikel 86 van de AI Act?Wie wordt geraakt door een besluit dat een gebruiksverantwoordelijke neemt op basis van de uitvoer van een hoog-risico AI-systeem uit bijlage III, kan uitleg vragen over de rol van dat systeem in de besluitvorming en over de hoofdelementen van het besluit.
- Wat regelt artikel 87 van de AI Act over melding van inbreuken en bescherming van melders?Op het melden van inbreuken op de AI-verordening en op de bescherming van de personen die zo melden, is de klokkenluidersrichtlijn van toepassing. Voor een organisatie die onder die richtlijn valt betekent dat: een melding over een AI-systeem loopt via hetzelfde beschermde kanaal als elke andere melding, en de melder die aan de voorwaarden van die richtlijn voldoet mag daar niet om worden benadeeld. Of u onder die richtlijn valt, staat niet in artikel 87 maar in het nationale omzettingsrecht.
Hoog risico en classificatie14
- Wij gebruiken AI bij werving en selectie. Is dat hoog risico?AI die CV’s screent, kandidaten rangschikt, vacatures target of sollicitatiegesprekken analyseert.
- Wij gebruiken AI voor kredietwaardigheid of verzekeringspremies. Wat geldt?AI die kredietwaardigheid of kredietscores bepaalt, of risico- en premiestelling doet voor levens- of ziektekostenverzekeringen.
- Wij zetten AI in binnen onderwijs of toetsing. Is dat hoog risico?AI voor toelating, beoordeling, niveaubepaling of fraudedetectie bij toetsen in onderwijs of beroepsopleiding.
- Hoe zetten wij een AI-register op en classificeren wij onze systemen?U wilt overzicht: welke AI-systemen draaien er, wie is eigenaar, en welke risicocategorie geldt per systeem.
- Wat is er verschoven door de Digital Omnibus en wat geldt gewoon nog?U wilt de actuele timeline: welke verplichtingen zijn uitgesteld en welke deadlines staan overeind.
- Valt ons systeem onder de definitie van AI-systeem (artikel 3)?U twijfelt of software, een rekenmodel of een regelgebaseerd systeem juridisch een AI-systeem is en dus onder de verordening valt.
- Waar beginnen we met AI Act-compliance? Een stappenplanUw organisatie wil AI Act-compliant worden maar heeft nog geen aanpak: u zoekt de logische volgorde en een checklist om te starten.
- Wat valt er onder hoog risico, en is ons systeem dat ook?U wilt weten of uw toepassing in de zwaarste categorie van de verordening valt, want daar hangt vrijwel elke verdere verplichting van af.
- Welke verplichtingen heeft de aanbieder van een AI-systeem onder bijlage III van de AI Act?Bijlage III noemt acht gebieden waarop een AI-systeem via artikel 6, lid 2, hoog risico kan zijn. Dit object publiceert die acht gebieden als afzonderlijke objecten, zodat een vraag over werving, toetsing, kredietbeoordeling of grenstoezicht landt op het punt dat haar noemt in plaats van op de lijst als geheel.
- Welke verplichtingen heeft de gebruiksverantwoordelijke en de aanbieder van een AI-systeem onder artikel 111 lid 2 van de AI Act?Hoog-risico AI-systemen die in de handel waren of in gebruik waren gesteld voor de toepassingsdatum van hoofdstuk III, sinds de Digital Omnibus 2 december 2027 voor bijlage III-systemen en 2 augustus 2028 voor bijlage I-systemen, vallen pas onder de hoog-risico eisen van dat hoofdstuk zodra hun ontwerp vanaf die datum aanzienlijk wijzigt. Dat is geen vrijstelling van de hele verordening: artikel 4 en artikel 50 lopen gewoon door. Voor systemen die bedoeld zijn om door overheidsinstanties te worden gebruikt vervalt het voorbehoud helemaal: aanbieders en gebruiksverantwoordelijken daarvan moeten hoe dan ook uiterlijk 2 augustus 2030 aan de eisen en verplichtingen voldoen.
- Welke verplichtingen heeft de gemachtigde, de aanbieder van een AI-systeem en de publiekrechtelijke instantie onder artikel 49 van de AI Act?De aanbieder van een in bijlage III vermeld hoog-risicosysteem, of in voorkomend geval zijn gemachtigde, registreert zichzelf en dat systeem in de EU-databank voordat het in de handel wordt gebracht of in gebruik wordt gesteld. Dezelfde plicht geldt voor de aanbieder die op grond van artikel 6, lid 3, juist concludeert dat zijn bijlage III-systeem geen hoog risico inhoudt: ook die registreert zichzelf en dat systeem. De gebruiksverantwoordelijke die een overheidsinstantie of een orgaan van de Unie is of namens zo een instantie optreedt, registreert zich, selecteert het systeem en registreert het gebruik ervan. Voor de gebieden rechtshandhaving, migratie, asiel en grenstoezichtsbeheer gaat de registratie naar een beveiligd niet-openbaar gedeelte met minder velden, waartoe alleen de Commissie en de nationale autoriteiten van artikel 74, lid 8, toegang hebben. Voor de systemen van punt 2 van bijlage III loopt de registratie niet via de EU-databank maar op nationaal niveau.
- Welke verplichtingen heeft de aanbieder van een AI-systeem onder artikel 6 lid 1 van de AI Act?Een AI-systeem geldt als hoog risico wanneer het is bedoeld als veiligheidscomponent van een product dat onder de harmonisatiewetgeving van bijlage I valt, of zelf zo een product is, en dat product een conformiteitsbeoordeling door een derde partij moet ondergaan. Deze route loopt niet via bijlage III maar via de productwetgeving die al op het product van toepassing is. Voor producten uit afdeling A maken de eisen van hoofdstuk III, afdeling 2, op grond van artikel 43 lid 3 deel uit van de sectorale beoordeling; voor producten uit afdeling B beperkt artikel 2 lid 2 de werking van deze verordening tot een korte lijst bepalingen.
- Welke verplichtingen heeft de aanbieder van een AI-systeem onder artikel 6, leden 1 bis tot en met 1 quater van de AI Act?De Digitale omnibus voegt drie leden in artikel 6 in die het begrip veiligheidscomponent scherper afbakenen: welke AI-systemen niet als veiligheidscomponent worden aangemerkt, welke dat ondanks die uitsluiting toch zijn omdat falen de gezondheid en veiligheid in gevaar zou brengen, en welke verplichte conformiteitsbeoordeling door een derde partij niet meetelt. Lid 1 bis geldt voor de toepassing van de hele verordening en raakt daarmee zowel de bijlage I-route als bijlage III, punt 2.
- Welke verplichtingen heeft de gemachtigde, de aanbieder van een AI-systeem en de publiekrechtelijke instantie onder artikel 71 van de AI Act?De aanbieder of, in voorkomend geval, de gemachtigde voert de gegevens van de afdelingen A en B van bijlage VIII in de EU-databank in; de gebruiksverantwoordelijke die een overheidsinstantie, agentschap of orgaan is of namens hen optreedt, voert de gegevens van afdeling C in. Wat overeenkomstig artikel 49 is geregistreerd, is op gebruikersvriendelijke wijze openbaar toegankelijk en machineleesbaar, behalve het beveiligde gedeelte voor de gebieden rechtshandhaving, migratie, asiel en grenstoezichtsbeheer en de registratie van tests onder reele omstandigheden. Het opzetten en onderhouden van de databank zelf is een taak van de Commissie en geen plicht van u.
Eisen aan hoog-risico systemen19
- Wij bouwen een AI-product voor klanten. Welke plichten heeft een aanbieder?Uw organisatie ontwikkelt een AI-systeem (of laat het ontwikkelen) en brengt het onder eigen naam op de markt.
- Wij gebruiken AI voor het monitoren of beoordelen van werknemers. Wat geldt?AI voor taakverdeling, prestatiebeoordeling, promotie- of ontslagbeslissingen, of gedragsmonitoring van personeel.
- Wij gebruiken AI in de zorg. Welke AI Act-regels gelden daar?AI in een zorgcontext, van triage en administratieve ondersteuning tot AI in of rond medische hulpmiddelen.
- Hoe richten wij menselijk toezicht op AI in (human oversight)?U wilt weten wat de AI Act verwacht van menselijke controle op AI-beslissingen: human in, on of over the loop, en wie daarvoor bekwaam moet zijn.
- Wat is automation bias en wat moet onze organisatie ermee?Medewerkers vertrouwen blind op AI-output. U wilt weten wat de AI Act daarover zegt en hoe u dit aantoonbaar tegengaat.
- Welke verplichtingen heeft een gebruiksverantwoordelijke onder artikel 26?Uw organisatie gebruikt (straks) een hoog-risico AI-systeem van een leverancier en u wilt de eigen plichtenlijst als gebruiksverantwoordelijke kennen.
- Welke data-eisen stelt de AI Act aan hoog-risico AI (artikel 10)?U wilt weten welke eisen aan trainings-, validatie- en testdata gelden en wat u daarover moet kunnen aantonen.
- Welke technische documentatie vraagt de AI Act (artikel 11)?U wilt weten welk dossier een aanbieder van hoog-risico AI moet opbouwen en wat u als afnemer mag opvragen.
- Wat betekent "redelijkerwijs te voorzien misbruik" in de AI Act?U komt de term tegen in eisen en documentatie en wilt weten wat u er concreet mee moet in ontwerp en beheer.
- Wat vraagt het risicomanagementsysteem van artikel 9 van ons?U bent aanbieder van een hoog-risico AI-systeem en moet aantonen dat u risico’s voor gezondheid, veiligheid en grondrechten structureel identificeert, beperkt en blijft volgen.
- Moeten wij logs bewaren van ons AI-systeem?U wilt weten welke gebeurtenissen uw hoog-risico AI-systeem automatisch moet registreren, en hoe lang u die registratie bewaart.
- Moeten wij een kwaliteitsmanagementsysteem hebben?U bent aanbieder van een hoog-risico AI-systeem en wilt weten of u een gedocumenteerd kwaliteitssysteem moet inrichten, en wat daar dan in hoort.
- Welke instructies moeten wij meeleveren bij ons AI-systeem?U levert een hoog-risico AI-systeem aan een andere organisatie. Die moet het systeem kunnen gebruiken zoals u het bedoeld heeft, en dat kan alleen als u meelevert wat het systeem wel en niet kan.
- Hoe nauwkeurig en robuust moet ons AI-systeem zijn?U wilt weten welk prestatieniveau de verordening van een hoog-risico systeem verlangt, en hoe u dat aantoonbaar maakt zonder dat er een wettelijk minimumpercentage bestaat.
- Welke verplichtingen heeft de aanbieder van een AI-systeem onder artikel 20 van de AI Act?Een aanbieder die meent of redenen heeft om aan te nemen dat een door hem in de handel gebracht of in gebruik gesteld hoog-risico AI-systeem niet in overeenstemming is met de verordening, neemt onmiddellijk de nodige corrigerende maatregelen en stelt de distributeurs daarvan in kennis, en, indien van toepassing, ook de gebruiksverantwoordelijken, de gemachtigden en de importeurs. Vormt dat systeem bovendien een risico in de zin van artikel 79, lid 1, dan onderzoekt hij onmiddellijk de oorzaken en informeert hij de bevoegde markttoezichtautoriteiten en, in voorkomend geval, de aangemelde instantie die op grond van artikel 44 een certificaat heeft afgegeven.
- Welke verplichtingen heeft de aanbieder van een AI-systeem onder artikel 21 van de AI Act?Op een met redenen omkleed verzoek van een bevoegde autoriteit verstrekt de aanbieder van een hoog-risico AI-systeem alle informatie en documentatie waarmee de overeenstemming met de eisen van hoofdstuk III, afdeling 2, wordt aangetoond, in een eenvoudig door de instantie te begrijpen en door de betrokken lidstaat gekozen officiële taal van de instellingen van de Unie. Op datzelfde verzoek verleent hij, indien van toepassing, toegang tot de automatisch gegenereerde logs, voor zover die onder zijn controle vallen.
- Wat regelt artikel 63 van de AI Act over afwijkingen voor kmo’s bij het systeem voor kwaliteitsbeheer?Kmo’s, met inbegrip van start-ups, kunnen op vereenvoudigde wijze voldoen aan bepaalde elementen van het bij artikel 17 vereiste systeem voor kwaliteitsbeheer, mits zij geen partnerondernemingen of verbonden ondernemingen in de zin van Aanbeveling 2003/361/EG hebben. Tot 27 juli 2026 stond hier micro-onderneming; artikel 1, punt 26, van Verordening (EU) 2026/1744 heeft lid 1 vervangen en de kring verruimd tot kmo’s. Welke elementen dat zijn, bepaalt de Commissie in richtsnoeren, rekening houdend met de behoeften van kmo’s en zonder afbreuk te doen aan het beschermingsniveau of aan de noodzaak om de verplichtingen voor AI-systemen met een hoog risico na te leven. Lid 2 sluit elke ruimere lezing uit: de bepaling mag niet zo worden uitgelegd dat die operatoren zijn vrijgesteld van andere in deze verordening vastgelegde eisen of verplichtingen, met inbegrip van die van de artikelen 9, 10, 11, 12, 13, 14, 15, 72 en 73.
- Welke verplichtingen heeft de aanbieder van een AI-systeem onder artikel 75, leden 1 bis en 1 sexies van de AI Act?Bent u aanbieder van een AI-systeem met een hoog risico dat onder de bevoegdheid van het AI-bureau valt, dan meldt u ernstige incidenten bij het bureau in plaats van bij uw nationale autoriteit, met de mechaniek en de termijnen van artikel 73, leden 2 tot en met 9, onverkort erbij, en stuurt het bureau de informatie alsnog door naar uw nationale markttoezichtautoriteit. Valt dat systeem onder een conformiteitsbeoordeling door een derde op grond van artikel 43, dan is het bureau daarvoor bevoegd, treedt de aangemelde instantie namens de Commissie op, en betaalt u de kosten rechtstreeks aan die instantie.
- Welke verplichtingen heeft de aanbieder van een AI-systeem onder artikel 8 van de AI Act?Hoog-risico AI-systemen voldoen aan de eisen van hoofdstuk III, afdeling 2, en dat wordt beoordeeld met inachtneming van het beoogde doel en de algemeen erkende stand van de techniek op het gebied van AI en AI-gerelateerde technologieen, met het risicobeheersysteem van artikel 9 als instrument. Zit het systeem in een product dat ook onder de harmonisatiewetgeving van bijlage I, afdeling A, valt, dan is de aanbieder verantwoordelijk voor volledige naleving van alle toepasselijke eisen uit die wetgeving, en mag hij de test- en rapportageprocessen en de informatie en documentatie over zijn product opnemen in de documentatie en procedures die daar al bestaan.
Conformiteit, CE en registratie6
- Moeten wij ons AI-systeem registreren in de EU-databank?U wilt weten wie zich in de EU-databank voor hoog-risico AI moet registreren en wanneer die plicht gaat spelen.
- Hoe werkt de conformiteitsbeoordeling en CE-markering voor AI?U wilt weten wanneer een AI-systeem een conformiteitsbeoordeling en CE-markering nodig heeft en wie die uitvoert.
- Wat regelt artikelen 28 tot en met 39 van de AI Act over aanmeldende autoriteiten en aangemelde instanties?Afdeling 4 van hoofdstuk III regelt wie uw conformiteitsbeoordeling mag doen en onder welke voorwaarden die bevoegdheid blijft bestaan. Elke lidstaat wijst een aanmeldende autoriteit aan die conformiteitsbeoordelingsinstanties beoordeelt, aanwijst, aanmeldt en erop toeziet. Een aangemelde instantie wordt naar het recht van een lidstaat opgericht, bezit rechtspersoonlijkheid en is onafhankelijk van de aanbieder, van andere operatoren met een economisch belang en van diens concurrenten; adviesdiensten zijn met name uitgesloten. Uitbesteden aan een onderaannemer of een dochteronderneming mag uitsluitend met instemming van de aanbieder, en de instantie blijft dan volledig verantwoordelijk. Bij haar werk vermijdt zij onnodige lasten voor aanbieders en beperkt zij de administratieve lasten en nalevingskosten voor micro- en kleine ondernemingen tot een minimum, zonder de vereiste striktheid los te laten. Artikel 36 onderscheidt de gevallen. Staakt zij haar activiteiten, dan blijven de certificaten op grond van lid 3 hooguit negen maanden geldig, mits een andere aangemelde instantie de verantwoordelijkheid schriftelijk overneemt. Wordt haar aanwijzing geschorst, beperkt of ingetrokken, dan stelt zij de betrokken aanbieders op grond van lid 5 binnen tien dagen in kennis; lid 8 geeft daar continuiteitsvoorwaarden zonder die algemene grens van negen maanden, en lid 9 kent bij intrekking een geldigheid van negen maanden met een voorwaardelijke verlenging in perioden van drie maanden tot ten hoogste twaalf maanden. Een instantie uit een derde land kan deze activiteiten alleen verrichten wanneer de Unie met dat land een overeenkomst heeft gesloten.
- Welke verplichtingen heeft de aanbieder van een GPAI-model en de aanbieder van een AI-systeem onder artikelen 40 tot en met 42 van de AI Act?Wie een geharmoniseerde norm toepast waarvan de referentie in het Publicatieblad van de Europese Unie is bekendgemaakt, wordt geacht te voldoen aan de eisen van afdeling 2 of aan de verplichtingen van hoofdstuk V, afdelingen 2 en 3, voor zover die norm ze dekt. Zolang zo een norm er niet is, kan de Commissie bij uitvoeringshandeling gemeenschappelijke specificaties vaststellen, en die dragen hetzelfde vermoeden. Past u zo een gemeenschappelijke specificatie niet toe, dan moet u naar behoren rechtvaardigen dat u technische oplossingen heeft gekozen die minstens gelijkwaardig zijn. Artikel 42 voegt daar drie smalle vermoedens aan toe, en zij ontstaan niet alle op dezelfde manier. Lid 1 geeft het vermoeden van overeenstemming met artikel 10, lid 4, aan systemen die zijn getraind en getest op data die de specifieke geografische, gedrags-, contextuele of functionele omgeving weerspiegelen waarin zij zullen worden gebruikt; daaraan is geen bekendmaking in het Publicatieblad verbonden. Lid 2 stelt die voorwaarde wel: het vermoeden van overeenstemming met de cyberbeveiligingseisen van artikel 15 geldt voor systemen die zijn gecertificeerd onder een regeling krachtens Verordening (EU) 2019/881 waarvan de referenties in het Publicatieblad zijn bekendgemaakt. Het bij artikel 1, punt 18, van Verordening (EU) 2026/1744 toegevoegde lid 3 geeft datzelfde vermoeden aan systemen die onder Verordening (EU) 2024/2847 vallen en aan de voorwaarden van artikel 12, lid 1, daarvan voldoen. Elk van deze vermoedens is weerlegbaar en reikt niet verder dan wat de norm, de specificatie of de certificering dekt.
- Wat regelt artikel 44 van de AI Act over certificaten van aangemelde instanties?Een certificaat van een aangemelde instantie geldt hooguit vijf jaar voor AI-systemen onder bijlage I en hooguit vier jaar voor AI-systemen onder bijlage III, en kan op verzoek van de aanbieder na een herbeoordeling worden verlengd. Voldoet het systeem niet meer aan de voorschriften van afdeling 2, dan gaat de instantie, rekening houdend met het evenredigheidsbeginsel, over tot schorsing of intrekking of legt zij beperkingen op, tenzij de aanbieder binnen een door haar gestelde passende termijn corrigerende actie onderneemt met het oog op de naleving van die voorschriften. Tegen dat besluit staat een beroepsprocedure open.
- Wat regelt artikel 46 van de AI Act over afwijking van de conformiteitsbeoordelingsprocedure?In afwijking van artikel 43 kan een markttoezichtautoriteit op naar behoren gemotiveerd verzoek toelaten dat specifieke hoog-risico AI-systemen binnen het grondgebied van de betrokken lidstaat in de handel worden gebracht of in gebruik worden gesteld, om uitzonderlijke redenen van openbare veiligheid, bescherming van het leven en de gezondheid van personen, milieubescherming of bescherming van essentiele industriele en infrastructurele activa. De toelating geldt voor een beperkte periode terwijl de conformiteitsbeoordeling doorloopt, en die procedures worden zo snel mogelijk afgerond. Rechtshandhavingsinstanties en civielebeschermingsautoriteiten mogen bij urgentie zonder toelating beginnen, mits zij die zonder onnodige vertraging aanvragen; wordt zij geweigerd, dan stopt het gebruik onmiddellijk en worden alle resultaten en outputs verwijderd. De toelating wordt alleen verstrekt als het systeem aan de voorschriften van afdeling 2 voldoet, gaat naar de Commissie en de andere lidstaten, en wordt na vijftien kalenderdagen zonder bezwaar geacht gerechtvaardigd te zijn.
Waardeketen: inkoop, import en distributie4
- Wij halen AI van buiten de EU. Wat moeten wij regelen?U importeert, distribueert of gebruikt een AI-systeem van een aanbieder die buiten de Unie is gevestigd, en wilt weten welke plichten daarmee bij u terechtkomen.
- Welke verplichtingen heeft de importeur onder artikel 23 van de AI Act?Vóór het in de handel brengen verifieert de importeur vier dingen bij de aanbieder, en daarna draagt hij een eigen bewaar-, informatie- en meldpakket met een termijn van tien jaar.
- Welke verplichtingen heeft de distributeur onder artikel 24 van de AI Act?De distributeur controleert vóór het op de markt aanbieden de markering, de verklaring en de gebruiksinstructies plus de naleving door aanbieder en importeur, en moet daarna kunnen corrigeren, uit de handel nemen of terugroepen.
- Welke verplichtingen heeft de gemachtigde en de aanbieder van een GPAI-model onder artikel 54 van de AI Act?Een aanbieder die in een derde land is gevestigd, wijst bij schriftelijke machtiging een in de Unie gevestigde gemachtigde aan voordat hij een AI-model voor algemene doeleinden in de Unie in de handel brengt. De gemachtigde voert de taken uit die het mandaat hem opdraagt en legt op verzoek een kopie van dat mandaat over aan het AI-bureau. Het mandaat geeft hem ten minste de bevoegdheid om de documentatie te controleren, een kopie tien jaar beschikbaar te houden, informatie te verstrekken en samen te werken, en stelt hem aan als aanspreekpunt naast of in plaats van de aanbieder.
Na livegang: monitoring en incidenten2
- Moeten wij ernstige incidenten met ons AI-systeem melden?Er gaat iets mis met een hoog-risico AI-systeem en u moet weten of dat een meldplichtig incident is, bij wie u meldt en binnen welke termijn.
- Hoe volgen wij ons AI-systeem nadat het live is gegaan?Uw hoog-risico systeem draait in productie. U moet de werking in de praktijk blijven volgen en ingrijpen zodra het gedrag afwijkt van wat u bij de beoordeling had vastgesteld.
GPAI-modellen3
- Wij trainen of publiceren een eigen AI-model. Welke GPAI-regels gelden?Een AI-model voor algemene doeleinden (foundation model, LLM) dat op de Uniemarkt wordt aangeboden, ook open source.
- Wat regelt artikel 56 van de AI Act over praktijkcodes voor AI-modellen voor algemene doeleinden?Het AI-bureau stimuleert en faciliteert de opstelling van praktijkcodes op Unieniveau, en het AI-bureau en de AI-board zien erop toe dat die codes ten minste de verplichtingen van de artikelen 53 en 55 omvatten. Aanbieders van AI-modellen voor algemene doeleinden en nationale bevoegde autoriteiten kunnen worden uitgenodigd om aan het opstellen deel te nemen; maatschappelijke organisaties, het bedrijfsleven, de academische wereld en andere belanghebbenden kunnen het proces ondersteunen. Tot 27 juli 2026 kon de Commissie een praktijkcode bij uitvoeringshandeling goedkeuren en haar binnen de Unie algemene geldigheid verlenen; artikel 1, punt 21, van Verordening (EU) 2026/1744 heeft lid 6 vervangen en die bevoegdheid geschrapt. Sindsdien beoordeelt de Commissie of de codes de verplichtingen van de artikelen 53 en 55 dekken en publiceert zij die beoordeling. De codes moesten uiterlijk op 2 mei 2025 gereed zijn; was er op 2 augustus 2025 geen code, of acht het AI-bureau haar ontoereikend, dan kan de Commissie bij uitvoeringshandelingen gemeenschappelijke regels vaststellen voor de uitvoering van de artikelen 53 en 55. Voor u is dit dus geen zelfstandige plicht maar een route: een code is een vrijwillig instrument waarmee u naleving kunt aantonen.
- Welke verplichtingen heeft de aanbieder van een AI-systeem onder artikel 75 van de AI Act?Voor een afgebakende groep AI-systemen is het AI-bureau exclusief bevoegd voor toezicht en handhaving in plaats van de nationale markttoezichtautoriteit. Het bureau kan informatie vorderen bij eenvoudig verzoek of bij besluit, onderzoeken openen, inspecties op afstand en ter plaatse uitvoeren, toezeggingen bindend verklaren, en zowel geldboeten via artikel 99 als dwangsommen opleggen. Vier groepen zijn uitgezonderd; daar blijft een nationale autoriteit bevoegd.
GPAI-modellen met systeemrisico2
- Wanneer heeft een GPAI-model systeemrisico (de 10^25 FLOPs-drempel)?U wilt weten wanneer een AI-model als GPAI met systeemrisico geldt en welke extra plichten daar dan bijkomen.
- Welke verplichtingen heeft de aanbieder van een GPAI-model onder artikel 52 van de AI Act?De aanbieder van een AI-model voor algemene doeleinden dat voldoet aan de voorwaarde van artikel 51, lid 1, punt a), stelt de Commissie daarvan onverwijld in kennis en in ieder geval binnen twee weken, met de informatie die nodig is om aan te tonen dat aan die eis is voldaan. Bij die kennisgeving mag hij onderbouwde argumenten aanvoeren dat het model bij wijze van uitzondering toch geen systeemrisico vertoont.
Testen en testomgevingen4
- Kunnen wij ons AI-systeem eerst testen voordat het op de markt komt?U wilt een AI-systeem ontwikkelen, trainen en valideren voordat u het in de handel brengt, in een testomgeving onder toezicht of onder reële omstandigheden buiten het laboratorium.
- Wat regelt artikel 57 van de AI Act over AI-testomgevingen voor regelgeving?Lidstaten moeten ten minste een nationale AI-testomgeving voor regelgeving aanbieden. Voor u is dat een vrijwillige route: u ontwikkelt, traint, test en valideert een innovatief AI-systeem in een gecontroleerde omgeving onder toezicht, volgens een plan dat u met de bevoegde autoriteit overeenkomt, voordat u het in de handel brengt of in gebruik stelt.
- Wat regelt artikel 62 van de AI Act over maatregelen voor aanbieders en gebruiksverantwoordelijken die kmo of start-up zijn?De lidstaten verlenen kmo’s, met inbegrip van start-ups, met een maatschappelijke zetel of bijkantoor in de Unie prioritaire toegang tot de AI-testomgevingen voor regelgeving, organiseren specifieke bewustmakings- en opleidingsactiviteiten, benutten of openen specifieke communicatiekanalen om advies te geven en vragen te beantwoorden, en faciliteren de deelname van kmo’s aan het proces voor de ontwikkeling van normen. Bij het bepalen van de vergoedingen voor conformiteitsbeoordelingen krachtens artikel 43 worden de specifieke belangen en behoeften van aanbieders die kmo zijn in aanmerking genomen, waarbij die vergoedingen naar evenredigheid van hun omvang, de omvang van de markt en andere relevante indicatoren worden verlaagd. Het AI-bureau verstrekt gestandaardiseerde sjablonen, houdt een centraal informatieplatform in stand, organiseert voorlichtingscampagnes en bevordert de convergentie van beste praktijken bij openbare aanbestedingen. Dit artikel verlaagt geen enkele eis; het maakt de weg ernaartoe goedkoper en toegankelijker.
- Wat regelt artikel 95 van de AI Act over gedragscodes voor vrijwillige toepassing van specifieke voorschriften?Het AI-bureau en de lidstaten stimuleren en faciliteren de opstelling van gedragscodes, met inbegrip van gerelateerde governancemechanismen, die bedoeld zijn om de vrijwillige toepassing van sommige of alle voorschriften van hoofdstuk III, afdeling 2, op andere AI-systemen dan AI-systemen met een hoog risico te bevorderen, rekening houdend met de beschikbare technische oplossingen en beste praktijken van de sector. Zij faciliteren daarnaast codes over de vrijwillige toepassing van specifieke voorschriften op alle AI-systemen, op basis van duidelijke doelstellingen en kernprestatie-indicatoren, met elementen zoals de ethische richtsnoeren van de Unie voor betrouwbare AI, het beoordelen en tot een minimum beperken van het effect op de milieuduurzaamheid, het bevorderen van AI-geletterdheid, het faciliteren van een inclusief en divers ontwerp, en het beoordelen en voorkomen van negatieve gevolgen voor kwetsbare personen. Codes kunnen worden opgesteld door individuele aanbieders of gebruiksverantwoordelijken of door organisaties die hen vertegenwoordigen, en bij het stimuleren en faciliteren wordt rekening gehouden met de specifieke belangen en behoeften van kmo's, waaronder start-ups. Dit artikel legt de organisatie geen plicht op en vervangt geen enkele verplichting.
Staat uw situatie er niet bij? Stel uw vraag in de kennisbank of gebruik de implementatiekaart.